慢雾揭露跨链桥 Allbridge 攻击细节:伪造 CCTP 消息、闪电贷,铸币结果校验不足

来源:ChainCatcher · 2026-08-23
Stablecoin

AI 摘要

一句话摘要: 慢雾披露Allbridge跨链桥遭攻击,因未验证消息发送方及资产真实到账,损失19万美元。 关键事实: 攻击者提前24天伪造CCTP跨链消息并获Circle有效证明,攻击时利用闪电贷补齐余额差额后转出99.9万USDC,漏洞根源是Allbridge未验证消息来源及USDC实际铸造情况。 涉及主体: 慢雾安全团队, Allbridge, Circle, Aave, Polygon, Base 可能影响: 该事件警示跨链桥项目必须同时验证消息真实性与资产实际结算状态,否则类似伪造消息攻击将成常态,或推动行业采用更严格的资产到账确认标准。 是否值得继续跟踪: 是,因跨链桥安全漏洞频发且攻击手法日趋复杂,需关注Allbridge后续修复方案及行业对CCTP消息验证标准的改进。 噪音/炒作风险: 低,该事件由专业安全团队披露,攻击细节清晰且涉及真实资金损失,非市场炒作。

阅读原文 →

← 更多文章